Qmail / Spam

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar skomok » 17 Mars 2003 17:52

Bonjour ! <BR> <BR>J'ai un problème de sécurité. <BR>Lorsque mon serveur de mail Qmail est lancé, je reçois sans arrêt des mails de spam. Ils vont tous dans la queue et forcément la sature. <BR>Je n'arrive pas à bloquer ça. <BR>J'ai utilisé iptables pour fermer tous les ports, aucun changement. <BR>En fait ces mails ne me sont pas destinés à moi mais avec un "From" inconnu et un "For" inconnu. Du forward.. <BR>Si je ne me trompe rcpthosts ne permet pas le relay mais aucun changement lorsque je l'utilise. <BR> <BR>Je ne sais plus quoi faire. <BR> <BR>En espérant de l'aide. <BR> <BR>Skomok <BR> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
skomok
Matelot
Matelot
 
Messages: 4
Inscrit le: 17 Mars 2003 01:00

Messagepar Vinzstyle » 17 Mars 2003 20:47

Alors, ton serveur mail est-il en OpenRelay (tout le monde peut envoyer des mails à partir de ton serveur). Si c'est le cas (tu as dû mettre 0.0.0.0 qqpart) tu devrait penser à activer l'option POP_BEFORE_SMTP. <BR>Grace à ça, les utilisateurs qui auront un compte devront POPER ton serveur POP3. Mais que signifie POPER ? En fait, ça veut dire que pour envoyer un mail, les utilisateurs ayant un compte devront relever leurs mails, et donc s'autentifier auprès du serveur POP3, qui, va contacter le serveur SMTP en lui disant (à peu de choses près <IMG SRC="images/smiles/icon_smile.gif">): "c'est bon, ce gas est de chez nous". Dès cet instant, le serveur SMTP acceptera les connexion de cet utilisateur pendant un certain temps (ça c'est à toi de voir). <BR>Ceci évite l'OpenRelay. <BR>L'OpenRelay c'est $%#&! à cause du Spam, mais pas seulement !!! <BR>Les clients qui vont se connecter à ton serveur vont voir que tu es en OpenRelay et vont t'inscrire (de manière transparente et automatique à leurs yeux) sur une BlackList. Et à cause de ça, personne ne pourra recevoir les mails provenant de ton serveur.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar skomok » 18 Mars 2003 11:49

Rebonjour, <BR> <BR>Merci tout d'abord pour ta réponse. J'ai donc essayé mais impossible de lancer le script. Voilà l'erreur : <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Can't exec "postconf": No such file or directory at ./pop-before-smtp line 462. <BR>Use of uninitialized value in substitution (s///) at ./pop-before-smtp line 463. <BR>postconf was unable to determine the value of: mynetworks <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je suis allé voir à la ligne en question mais j'ai pas tout compris ! <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Une idée ?
Avatar de l’utilisateur
skomok
Matelot
Matelot
 
Messages: 4
Inscrit le: 17 Mars 2003 01:00

Messagepar Vinzstyle » 18 Mars 2003 13:53

J'ai l'impression que tu as mal définit la variable "mynetworks". <BR> <BR>Sinon, va à cette adresse, il y a un bon tuto pour réaliser un serveur de mail <!-- BBCode u2 Start --><A HREF="http://lea-linux.org/reseau/qmail.php3" TARGET="_blank">http://lea-linux.org/reseau/qmail.php3</A><!-- BBCode u2 End -->
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron